gemini.hrxgxai.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gemini.hrxgxai.com
Deze website lijkt zich voor te doen als een inlog- of verificatiepagina met de merknaam "Gemini Balance." De paginatitel bevat Chinese tekst die "verificatiepagina" betekent, en de zichtbare interface toont een eenvoudig formulier voor het invoeren van inloggegevens of een token met een login-knop. Op basis van de gekoppelde bronnen en verwijzingen in de voettekst kan de pagina verband houden met een open-sourceproject of gekloonde toolkit in plaats van met een officiële bedrijfsdienst.
De domeinstructuur is opvallend omdat de pagina wordt gehost op het subdomein gemini.hrxgxai.com in plaats van op het primaire domein van het bekende merk Gemini. De inhoud en naamgeving suggereren dat de pagina mogelijk probeert een inlogervaring voor cryptocurrency of financiële diensten na te bootsen. Op basis van de beschikbare pagina-elementen lijkt het geen volledige bedrijfswebsite te zijn met bedrijfsinformatie, ondersteuningsgegevens of standaard productnavigatie.
Veiligheidsbeoordeling voor gemini.hrxgxai.com
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast lijkt het domein sterk op gemini.com op een manier die verwarring kan veroorzaken, en de pagina zelf lijkt een verificatie- of inlogworkflow met Gemini-branding na te bootsen. Die gelijkenis is een betekenisvol waarschuwingssignaal omdat nieuw aangemaakte look-alike pagina's kunnen worden gebruikt om inloggegevens, tokens of andere gevoelige informatie te verzamelen.
De scan van malwarebestanden heeft geen schadelijke bestanden gedetecteerd in de bemonsterde inhoud, maar dat weegt niet op tegen de bredere phishing-indicatoren. Phishingpagina's bevatten vaak weinig of geen malware en vertrouwen in plaats daarvan op misleidende branding en het verzamelen van inloggegevens. Het domein is ook relatief nieuw, heeft geen betekenisvolle verkeersrangschikking in de verstrekte gegevens, en het IP-adres staat vermeld op één blocklist voor mailreputatie, wat een kleine aanvullende waarschuwing is en op zichzelf geen doorslaggevend bewijs.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens, verificatiecodes of wallet-gerelateerde informatie in te voeren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van scannen, wat betekent dat verkeer tijdens transport mogelijk versleuteld is. De aanwezigheid van HTTPS mag echter niet worden beschouwd als bewijs van legitimiteit. De server lijkt uvicorn te draaien en wordt gehost op NetLab Global-infrastructuur op IP-adres 154.64.243.48 in Los Angeles, Verenigde Staten. DNSSEC is niet ingeschakeld voor het domein.
Vanuit infrastructuurperspectief is het domein relatief jong met een leeftijd van 303 dagen en gebruikt het Cloudflare als registrar met Cloudflare-nameservers. De combinatie van een jong domein, niet-ondertekende DNSSEC, minimale pagina-inhoud en een op inloggen gerichte interface op een look-alike subdomein kan de bezorgdheid vergroten, ook al werden de bemonsterde paginabronnen en externe links zelf niet gemarkeerd tijdens de contentscan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?